Domanda fuori tema sul MQL - pagina 5

 
Rita:
Non riesco a trovare la chiave Win.


))

Tra Ctrl e Alt, le finestre...

 
Rita:

Nel frattempo, facciamo di te un utente esperto - le scorciatoie da tastiera dominano ))))
 

Cioè, premo. Win+R e poi devo inserire nella finestra che appare:

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameters/PersistentRoutes - OK?

 
Rita:

Cioè, premo. W+R e poi devo inserire nella finestra che appare:

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameters/PersistentRoutes - OK?


Non

Win+R

tipo Regedit

(editor del registro)

Premere Invio.

Nell'editor, cercate questo

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameters/PersistentRoutes

 
Abzasc:

Win +R Regedit

Controllare HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes

Deve essere vuoto.


No, non è affatto vuoto. Al contrario. C'è molto qui :

 

A quanto pare - questi sono gli indirizzi vietati!

Devono essere cancellati tutti?

 

È un trojan

5 sec.

 

Cancellare tutto

tipo Win +R

laggiù cmd

percorso -f

Inserire

Il riavvio potrebbe essere necessario, ma prima prova ad accedere a qualche tipo di antivirus...

Inoltre, fai uno screenshot del task manager per vedere quali processi sono in esecuzione

Allora provate questo.

"Aprire una linea di comando. Premiamo Start e scegliamo Esegui e scriviamo cmd e premiamo Invio. Nella finestra che apparirà, digitate

ping ftp.drweb.com

Molto probabilmente otterrete un messaggio di errore che dice che l'host non può essere trovato.

Ora cerchiamo di scoprire l'indirizzo IP dell'hosting Dr.Web.

Fate clic su Start e selezionate Esegui, digitate cmd e premete Invio. Nella finestra che apparirà, digitate

nslookup ftp.drweb.com

Questo farà apparire una tabella
Risposta non ufficiale:
Nome: rr.drweb.com
Indirizzi: questo sarà un mucchio di indirizzi IP scritti tra virgole: 81.176.67.171, 81.176.67.173, ecc.

Basta incollare uno di questi indirizzi nel tuo browser web: web browser, internet explorer, opera, mag, ecc...

Questo visualizzerà i file FTP. In cima c'è scritto Indice di/
e dice anche
../
pub/.

Seleziona pub/, poi drweb/, poi cureit/.

Ci sarà un sacco di testo.

2009905014759/ 04-Sep-2009 21:48 -
200990905031449/ 04-Sep-2009 23:14 PM -
200990905033351/ 04-Sep-2009 23:33 -
200990905070446/ 05-Sep-2009 03:04 PM -
200990905075820/ 05-Sep-2009 03:58 PM -
2009905103708/ 05-Sep-2009 06:37 PM -
2009905113339/ 05-Sep-2009 07:33 PM -
2009905121904/ 05-Sep-2009 08:19 -
20099055130918/ 05-Sep-2009 09:09 PM -
2009905140400/ 05-Sep-2009 10:04 AM -
200990905145432/ 05-Sep-2009 10:54 AM -
2009905154905/ 05-Sep-2009 11:49 PM -
2009905164001/ 05-Sep-2009 12:40 PM -
2009905173400/ 05-Sep-2009 13:34 -
2009905182503/ 05-Sep-2009 14:25 am -
2009905191533/ 05-Sep-2009 15:15 - 22:00 - 23:30
2009905201014/ 05-Sep-2009 16:10 - 22:00 PM
2009905210050/ 05-Sep-2009 17:00 PM -
2009905215507/ 05-Sep-2009 17:55 PM -
2009905224558/ 05-Sep-2009 18:45 -
2009906012506/ 05-Sep-2009 21:25 PM -
2009906032816/ 05-Sep-2009 23:28 PM -
2009906033257/ 05-Sep-2009 23:33 PM -
200990906040421/ 06-Sep-2009 00:04 -
200990906045849/ 06-Sep-2009 00:58 -
200990906055647/ 06-Sep-2009 01:56 -
200990906064926/ 06-Sep-2009 02:49 -
200990906074653/ 06-Sep-2009 03:46 -
200990906084026/ 06-Sep-2009 04:40 PM -
200990906093641/ 06-Sep-2009 05:36 PM -
2009906103406/ 06-Sep-2009 06:34 -
2009906112057/ 06-Sep-2009 07:20 PM -
2009906121647/ 06-Sep-2009 08:16 -

Seleziona la data più recente tra le didascalie di cui sopra. Esempio: 06-Sep-2009 08:16 e clicca sul link a sinistra. In questo caso 20090906121647/

Scaricare cureit.exe e installare.

CureIT è un antivirus gratuito monouso di DrWeb. Serve per un'unica esecuzione per controllare il sistema alla ricerca di virus. Non è aggiornabile, puoi solo scaricarlo di nuovo.

Esegui CureIt. Molto probabilmente troverà Win32.HLLW.Shadow.based.

CureIT vi dirà che ha pulito questo virus e vi chiederà di riavviare il computer. Dopo il riavvio del computer - i siti antivirus si apriranno e l'antivirus installato sul computer sarà aggiornato.
"

Poi scrivi il risultato...

 

Grazie, Abzasc .

Ora vado a pranzo. E poi seguirò le tue istruzioni.

Nel frattempo, tra cinque minuti, guardate il mio messaggio personale. Ti manderò qualcosa per i tuoi sforzi - una specie di graal per il commercio.

 

Ben fatto!